URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 6656
[ Назад ]

Исходное сообщение
"не могу настроить firewall (FreeBSD) - HELP PLEASE"

Отправлено Garik , 31-Май-01 13:43 
Есть сервер на фре
nat + squid + ipfw

rc.firewall:
ipfw add pass all from any to any via lo0
ipfw add divert natd all from any to any via ppp0
#ipfw add pass all from any to any
ipfw add pass all from any to any via ppp0
ipfw add deny icmp from any to any frag
ipfw add pass icmp from any to any
ipfw add pass tcp from any to any 25 out
ipfw add pass tcp from any 25 to any out
ipfw add pass tcp from any to any 443 out
ipfw add pass tcp from any 443 to any out
#
ipfw add pass tcp from any 3128 to any
ipfw add pass tcp from any to any 3128
ipfw add pass tcp from any 80 to any
ipfw add pass tcp from any to any 80
#
ipfw add pass udp from any to any 53
ipfw add pass udp from any 53 to any
ipfw add pass udp from any to any 119
ipfw add pass udp from any 119 to any
ipfw add pass udp from any to any 110
ipfw add pass udp from any 110 to any
ipfw add pass tcp from any 21 to any
ipfw add pass tcp from any to any 21
ipfw add pass tcp from any 20 to any
ipfw add pass tcp from any to any 20

если убираю закоментированную строчку - все работает, но ВСЕ порты открыты.
Если нет - только 80 открыт - Сквид, почта, новости, Аська - в отрубях
Помогите плз.
Спасиба


Содержание

Сообщения в этом обсуждении
"RE: не могу настроить firewall (FreeBSD) - HELP PLEASE"
Отправлено ap , 31-Май-01 14:35 
Nu pohoje u teba UDP pakety tormozatsa prosto

"RE: не могу настроить firewall (FreeBSD) - HELP PLEASE"
Отправлено Garik , 31-Май-01 19:52 
Vrode proshlo
No kak  ICQ2000 prikrutit'?